A THORChain, uma das principais DEXs descentralizadas de cadeia cruzada, é a vítima mais recente de um grande ataque hacker que afetou diversas plataformas blockchain. De acordo com os alertas de segurança emitidos em 15 de maio de 2026, a THORChain sofreu perdas de cerca de US$ 10 milhões em criptomoedas.
O ataque teve como alvo as blockchains BTC, ETH, BNB Chain e Base, com as criptomoedas roubadas sendo rapidamente transferidas para determinadas carteiras. Até o momento, a equipe da THORChain não emitiu nenhum comentário oficial.
Aproximadamente US$ 25 milhões foram perdidos em ataques cibernéticos no espaço cripto desde o início de maio. O ataque de hoje teve como alvo os serviços de liquidez entre cadeias da THORChain, permitindo saques não autorizados de tokens de pools nas Bitcoin, Ethereum, BNB Chain (antiga BSC) e Base.
Embora as estimativas iniciais apontassem para perdas superiores a US$ 7,4 milhões, os dados mais recentes da empresa de segurança PeckShield indicam um valor total mais próximo de US$ 10 milhões. Tudo indica que se trata de um ataque bem planejado, com movimentação de ativos ocorrendo em um curto período de cerca de 13 a 14 horas antes do vazamento.
#PeckShieldAlert @THORChain foi explorada e perdeu cerca de US$ 10 milhões em criptomoedas, incluindo 36,75 US US$ 7 milhões em ativos da #BNBChainBNBde, #EthereumEthereume #Base.
— PeckShieldAlert (@PeckShieldAlert) 15 de maio de 2026
Os fundos roubados estão principalmente em:
bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37… pic.twitter.com/mhWIWueVPK
Segundo especialistas em blockchain, entradas de ETH, juntamente com outras transações, foram detectadas até às 9h06 UTC do dia 15 de maio de 2026.
A distribuição exata das criptomoedas roubadas foi tracna blockchain. Em relação ao Bitcoin, cerca de 36,85 BTC (US$ 2,97 milhões) foram transferidos para a carteira bc1q14u94klk265lnfur2ujk9p6uh52f2a8jhf6f37. De acordo com a ferramenta detracde portfólio da Arkham Intelligence, a carteira contém precisamente 36,854 BTC, atualmente avaliados em US$ 2.969.692.
Para Ethereum e seus derivados, mais de 3.156 ETH, no valor de US$ 7.112.748 (a um preço aproximado de US$ 2.253 cada), foram recebidos pelo endereço 0xd477b69551f49C0519F9B18c55030676138890Bd.
Esses fundos representam a maior parte dos cerca de US$ 7 milhões provenientes do Ethereum, BNB Chain e Base.
As cinco transações recentes na carteira receptora Ethereum incluem vários depósitos totalizando pouco mais de 13 ETH, bem como um saque de 0,01 ETH. No total, o portfólio multichain conectado a essas carteiras é avaliado em cerca de US$ 7,115 milhões e corresponde de perto à estimativa de exploração quando combinado com os fundos Bitcoin .
A moeda nativa da THORChain, RUNE, sofreu uma queda substancial no preço após o ataque de vulnerabilidade em múltiplas blockchains que movimentou US$ 10 milhões. De acordo com dados do CoinMarketCap, o RUNE está atualmente cotado a US$ 0,5146, uma queda de 11,32% nas últimas 24 horas.
A capitalização de mercado total da RUNE é de US$ 180,52 milhões, enquanto seu volume diário de negociação disparou para US$ 24,49 milhões, refletindo a venda em pânico por parte dos investidores que detêm tokens RUNE.

Por outro lado, o restante das criptomoedas roubadas tem apresentado um desempenho relativamente bom, apesar da turbulência. Bitcoin subiu 2,61% nas últimas 24 horas, chegando a US$ 81.667,13, elevando o valor dos 36,85 BTC roubados para cerca de US$ 3,01 milhões.
Ethereum permaneceu praticamente inalterado, subindo apenas 0,12% para US$ 2.252,88, enquanto os aproximadamente 3.156 ETH roubados permaneceram avaliados em US$ 7,11 milhões.
Os ataques de segurança DeFi persistiram até maio de 2026, com alguns protocolos sofrendo perdas decorrentes de vulnerabilidades em seustracinteligentes nos dias 10 e 11 de maio, incluindo Huma Finance e Ink Finance.
Conforme relatado pela Cryptopolitan, a Huma Finance sofreu uma exploração de seus contratos inteligentes V1tracna blockchain Polygon em 11 de maio, resultando no roubo de aproximadamente US$ 101.400 em tokens USDC e USDC.e.
O ataque explorou a implementação do BaseCreditPool, aproveitando uma vulnerabilidade lógica na função refreshAccount() para ignorar os processos de aprovação do EA (Agente de Serviços), permitindo promoções arbitrárias de contas de crédito para a posição "Em dia".
Entretanto, a Ink Finance foi vítima de mais um roubo, totalizando cerca de US$ 140.000, de seu contrato Workspace Treasury Proxytracna Polygon. Conforme relatado pela Cryptopolitan, o invasor implantou um contratotracendereço estava na lista de permissões, burlando assim as verificações de elegibilidade para saques autorizados do tesouro. A Ink Finance ainda não se pronunciou sobre o ocorrido.
Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.